Si te piden un código de seis dígitos que te acaba de llegar a WhatsApp, no lo des: es un engaño para robarte la cuenta

No se si a ti te ha pasado, pero a mi ya me sucedio, afortunadamente desconfie. Desde hace ya algunos meses hemos visto una nueva forma de suplantación de identidad. te escriben desde el celular de alguien familiar, amigo, familia, novia, etc., todo esto para no causar sospechas. Todo esto es un ataque en cadena para poderte robar tu cuenta de WhatsApp y teniendo ya tu cuenta, el proceso se sigue escribiendo a tus contactos, y así sucesivamente.

Es un nuevo método muy eficas porque una vez que ya suplantaron a alguien es mucho más fácil seguir la cadena y robarse las cuentas de tus contactos.

Veamos su modus operandi.

“Te acabo de enviar un código de 6 dígitos por error. ¿Me lo puedes pasar?”
En primera vamos a ver que es ese código que te piden. A fin de proteger tu cuenta, WhatsApp envía una notificación push cuando alguien intenta registrar una cuenta de WhatsApp con tu número de teléfono. Para mantener la cuenta a salvo, es importante que no compartas el código de verificación con nadie.

Si recibes esta notificación sin haberla pedido, significa que alguien ingresó tu número de teléfono y solicitó el código de registro. Si alguien está intentando apoderarse de tu cuenta, para lograrlo, necesitará el código de verificación que se envió por mensaje SMS a tu teléfono. Sin ese código, ningún usuario que intente verificar tu número podrá completar el proceso de verificación y usar el número en WhatsApp.

¿Como le hacen estos delincuentes para convencerte de que les des ese código de verificación? Hacerse pasar por uno de tus contactos de confianza. Tal es el caso de Antonio, a quien escribió uno de sus amigos: “Acto seguido, caí en el error que acababa de cometer, ya que la lógica dice que en ningún momento esta persona me debería haber solicitado tal código e intenté entrar a mi cuenta de nuevo. Ahí recibí el mensaje que ya no tenía acceso a la cuenta ya que, dado el funcionamiento de WhatsApp, una cuenta no puede ser usada en dos teléfonos a la vez”.

Así como este existen muchos más testimonios. La misma historia repetida una y otra vez. Una vez que acceden a tu cuenta, les escriben el mismo mensaje a todos tus contactos.

Cómo recuperar una cuenta robada

En algunas ocaciones las víctimas pudieron recuperar su cuenta solicitando otro código de verificación y metiéndolo a toda prisa para recuperar el control de la cuenta. Si no funciona, lo más efectivo es ponerse en contacto directamente con WhatsApp para informar del robo.

El siguiente paso sería enviar un email incluyendo la frase “Teléfono robado/extraviado: Por favor, desactiva mi cuenta” en tu mensaje y tu número de teléfono en el formato internacional completo, añadiendo el prefijo nacional. En cualquier caso, lo primero que te recomendamos es que actives la verificación en dos pasos.

¿Qué pretenden con este robo?

Sergio Carrasco, abogado experto en derecho y ciberseguridad entre otras especialidades nos explica que se trata de “ejemplos de phishing para obtener acceso a la cuenta de WhatsApp, y que acaba en spoofing”.

Su objetivo puede ser variado. Por un lado, obtener una cuenta de confianza desde la cual poder hacer otros ataques o pedir ayuda económica a contactos cercanos alegando una situación extraordinaria, dependiendo del perfil de la cuenta obtenida.

“Estas actuaciones suelen estar fuertemente automatizadas (suelen ser bots que se comunican con la API de WhatsApp para ir solicitando la recuperación, para no ir número por número de manera manual), razón por la cual en ocasiones llega a perfiles de los que parece que no se va a poder obtener nada. Diferente sería si se pudieran realizar pagos directamente desde WhatsApp, que actualmente no es el caso”, explica Sergio. Habrá que estar todavía más atentos para cuando los pagos vía WhatsApp sí estén con nosotros.

Ernesto Mota
Nací en el d.f., sigo siendo defeño, hoy radico en la hermosa ciudad de Cuernavaca, Morelos, soy Ing. en Sistemas computacionales, con un posgrado en Tecnologías de información, Doctorando en ambientes virtuales de aprendizaje y realidad aumentada, Tecnólogo es mi categoría laboral, y mi linea de investigación es la realidad aumentada aplicada a nuevos entornos de aprendizaje.

Últimos artículos

a

Publicasciones relaciodadas

VER TODOS LOS CURSOS